文档首页/ 企业主机安全 HSS/ API参考/ API说明/ 事件管理/ 恢复已隔离文件 - ChangeIsolatedFile
更新时间:2025-10-31 GMT+08:00
分享

恢复已隔离文件 - ChangeIsolatedFile

功能介绍

恢复已隔离文件

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。

  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项
  • 如果使用身份策略授权,当前API调用无需身份策略权限。

URI

PUT /v5/{project_id}/event/isolated-file

表1 路径参数

参数

是否必选

参数类型

描述

project_id

String

项目ID

表2 Query参数

参数

是否必选

参数类型

描述

enterprise_project_id

String

主机所属的企业项目ID。

开通企业项目功能后才需要配置企业项目。

企业项目ID默认取值为“0”,表示默认企业项目。如果需要查询所有企业项目下的主机,请传参“all_granted_eps”。如果您只有某个企业项目的权限,则需要传递该企业项目ID,查询该企业项目下的主机,否则会因权限不足而报错。

请求参数

表3 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

String

用户Token。

通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)

region

String

Region ID

表4 请求Body参数

参数

是否必选

参数类型

描述

data_list

Array of IsolatedFileRequestInfo objects

需要恢复的文件列表

表5 IsolatedFileRequestInfo

参数

是否必选

参数类型

描述

host_id

String

参数解释

主机ID

取值范围

字符长度1-64位

file_hash

String

参数解释

文件哈希

取值范围

字符长度1-256位

file_path

String

参数解释

文件路径

取值范围

字符长度1-256位

file_attr

String

参数解释

文件属性

取值范围

字符长度1-256位

响应参数

状态码:200

请求已成功

请求示例

将主机5a41ca47-8ea7-4a65-a8fb-950d03d8638e已被隔离的文件C:\Users\Public\test.exe从隔离文件中恢复

PUT https://{endpoint}/v5/{project_id}/event/isolated-file

{
  "data_list" : [ {
    "file_attr" : "0",
    "file_hash" : "58693382bc0c9f60ef86e5b37cf3c2f3a9c9ec46936901eaa9131f7ee4a09bde",
    "file_path" : "C:\\\\Users\\\\Public\\\\test.exe",
    "host_id" : "5a41ca47-8ea7-4a65-a8fb-950d03d8638e"
  } ]
}

响应示例

状态码

状态码

描述

200

请求已成功

错误码

请参见错误码

相关文档